## Recon Như tên của challenge thì ta phải giải một bài IQ test nhưng đến câu thứ 5 thì không như vậy ![image alt](https://scontent.fsgn5-3.fna.fbcdn.net/v/t1.15752-9/399901274_311377681659631_9106285951794224528_n.png?_nc_cat=104&ccb=1-7&_nc_sid=8cd0a2&_nc_ohc=76DtCazwACsAX_OR_wJ&_nc_ht=scontent.fsgn5-3.fna&oh=03_AdT3ntPwZao3Avov9dijAlvmbGER6PRRyKnPjwAdcxs9tA&oe=6576FDF7) Giờ ta có điền cái gì vào đi chăng nữa thì cũng không được nên có thể hiểu rằng việc đi theo hướng điền thông tin Việt Nam vô địch world cup là vô ích nên mình đi tìm những cái khác Sau khi ctrl + u thì mình phát hiện ra có một file tên là secret.css mà ở đó có một dòng khá là khả nghi ```= /* level{ hash: hmac sha: 256 secret-key: NightWolfCTF } */ ``` Vậy là nó có liên quan gì đó đến sha256 HMAC sử dụng secret-key để hash mình liền đi tìm các trường khác để xem có gì liên quan không thì phát hiện ra được rằng mỗi level thì lại có một cái cookie khác nhau đây là của level 5 với giá trị là level : hashcode ```= 57f0f5b8e4d9e152ae876d40708b6351db7fa86b7c6c4bad30dba02f8df34ee4 ``` Sau một hồi suy nghĩ thì mình biết được rằng văn bản gốc thực chất là level5 ![](https://scontent.xx.fbcdn.net/v/t1.15752-9/396840656_6029355333834596_8517610261319350132_n.png?stp=dst-png_p403x403&_nc_cat=108&ccb=1-7&_nc_sid=510075&_nc_ohc=Oj0jsjecxlQAX9dBTGF&_nc_ad=z-m&_nc_cid=0&_nc_ht=scontent.xx&oh=03_AdSz-48CqX7SSjwhBDkk93BNSeJ4yEeGGjvSQdbtTnemew&oe=65772CE5) Thế nếu như ta tạo một cái hash với văn bản ban đầu là level6 thì sao mình tạo ra một đoạn hash như sau ```= 70f184d9c055839f1b23a2c0e88622a8a30df60e4754afcdad820b916410953e ``` Thay vào trong trình duyệt và xem kết quả # Flag ![](https://scontent.xx.fbcdn.net/v/t1.15752-9/399919284_828914255696861_591800235032525898_n.png?_nc_cat=103&ccb=1-7&_nc_sid=510075&_nc_ohc=HXl29saRJggAX_KW9B0&_nc_ad=z-m&_nc_cid=0&_nc_ht=scontent.xx&oh=03_AdS2UNfgaDybuffjgIJxIpNexhKBA3NpT-e_vO5xMj_y1g&oe=65772F6B)